Сбор дампа трафика Ревизора средствами Carbon Reductor

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (10)

просмотр истории страницы
Устанавливаем tshark в base
*Устанавливаем tshark в base:*

{code}
{code}

Включаем сбор дампов по cron
*Включаем сбор дампов по cron:*

{code}
{code}

*Ждем сбор дампа.* По умолчанию он сохраняется в /var/revisor_dump/

\----------------------------------------------------------------\-

После того, как дамп собран, открываем отчет Ревизора с зафиксированными нарушениями. В нем нас интересует url/ip и время пропуска.

{code}

Приступаем к анализу.
*Приступаем к анализу:*

1. Нам необходимо найти tcp-stream по которому был зафиксирован пропуск. Сделать это можно с помощью tshark:
В левой колонке видим tcp-stream 4944, дату и время.

Сортируем дамп по tcp-stream:
2. *Сортируем дамп по tcp-stream:*

{code}